Rsync 3.4.0
È stata aggiornata l'utilità per la sincronizzazione dei file Rsync, risolvendo 6 vulnerabilità piuttosto critiche. Per effettuare un attacco utilizzando alcune di esse è sufficiente una connessione anonima al server Rsync con accesso in lettura. Vulnerabilità corrette: CVE-2024-12084 - scrittura oltre il buffer allocato tramite l'invio di un checksum errato, la cui dimensione supera i 16 byte. CVE-2024-12085 - perdita di contenuti di dati non inizializzati dallo stack […]
